中國美女黑客發明“無影鞋”堪比“無影腳”
黑客圈中的妹子就像國寶一樣,相信這位性感的黑客娘更是如此。
近日,一位20多歲的中國女黑客發明了一種新的黑科技,她將滲透測試工具集成到一雙3D打印的高跟鞋中,以躲避安檢人員的檢查。
這位美女滲透測試者兼黑客叫做“SexyCyborg”,她向我們展示了她3D打印的高跟鞋,并將其命名為“無影鞋”。名字的靈感源于黃飛鴻的經典招式“無影腳”。
每只鞋下面都配有一個小的抽屜,不用脫下鞋就可以很容易的拉開、合上。值得一提的是,這雙鞋是3D打印的,我們可以自定義抽屜的大小,以便更好的儲存介質(滲透測試工具)。
?? ??
高跟鞋中暗藏殺機
在右腳的鞋子里隱藏了一個TP-Link無線路由器、一個可充電電池。路由器可以從鞋子中取出來,連入到開放網絡,然后用SSH隧道獲得本地網絡(LAN)的遠程訪問權限。
左腳鞋子里隱藏了很多工具,有USB鍵盤記錄器、無線路由器網線、開鎖工具等。
?? ??
SexyCyborg所使用的路由器型號是TP-Link TL-MR10U,可以安裝OpenWRT固件。一旦安裝成功,就可以運行一些兼容性的軟件了,如Wispi、Jasager、Karma等,進而構建一個釣魚登錄頁面,以捕捉目標員工的登錄憑證。
以身試法,躲避安檢
將滲透測試工具整合到鞋子中的這一想法是她在對某公司設施進行滲透測試時想到的。因為有些公司,尤其是大公司,他們對安全審查相當嚴格,甚至都不允許客人帶手機進入安全大樓,所以她就想到了利用高跟鞋這種方法將工具帶進去。另外她本身還有一個很好的優勢,擁有魔鬼身材、蘿莉臉蛋,所以安檢人員可能只會注意到她性感的上身,而不會注意到她的鞋子問題。
“我平時穿的衣服是沒有空間可以隱藏工具的,所以安檢人員也不會對我產生懷疑。”
SexyCyborg已經將3D鞋子的打印源文件和藍圖公布出來,感興趣的黑客可以自行研究。另外鞋子的表層有點粗糙,但絕對堅固、安全,可放心穿戴。